IoTect - Automatisiertes Hacking Toolkit für IoT-Geräte
(Raum: m004)
Medieninformatik
Mobile Medien
Beschreibung
Ein Hacking Toolkit für IoT-Geräte, das verschiedene bestehende Tools verbindet, automatisiert auf Schwachstellen testet und einen Bericht erstellt.
Getestet werden häufige Schwachstellen kategorisiert nach den OWASP IoT Top10 (2020).
Problem:
IoT-Geräte wie Router oder Smart
Home Geräte werden oft mit unsicheren Standardkonfigurationen betrieben.
Offene Ports, schwache Passwörter und
veraltete Software bleiben unentdeckt.
IoTect löst dieses Problem:
Tools zur
automatisierten
Sicherheitsanalyse von IoT-
Geräten und verständlichen
Aufbereitung der
Ergebnisse.
Tech-Stack:
- Python FastApi Backend
- SQLite Database
- React TypeScript Frontend
- OWASP IoTGoat: Ein extra unsicher konfiguriertes IoT-Gerät (inkl. Firmware) zum Testen der Anwendung
IoTect Analyse-Schritte:
1. Ziel auswählen (IP-Adresse oder Firmware)
2. Module nach den OWASP Top 10 auswählen
3. Scan starten
4. Report erhalten/downloaden und priorisierte Schwachstellen behandeln
SCHWACHSTELLEN AUFDECKEN BEVOR ES GEGNER TUN – MIT [ IoTect ]
Team
Karol Bergtraum, Abel-José Bernardo, Harshenee Gnanapandithan, Emma Guinaudeau, Jana Heinrich, Alexander Ploß
Betreuer*Innen
Frederik Hauser
Sherlog
Lauernd. Unbemerkt. Fatal.
Im Hintergrund könnten längst deine Eingaben mitgelesen werden – Passwörter, Nachrichten, Bankdaten. Deine ...
Candy Spin
Automatischer Süßigkeitenautomat mit Glücksrad. Durch Drehen des Rads wird zufällig eine Süßigkeit ausgewählt und über ein mechanisches ...
Medienbildung stärkt Demokratie - die Demokratiemaschine
Die Demokratiemaschine entsteht durch eine Kooperation mit TinkerTank für das Projekt "Demokratie und Medienbildung: die GMK Fachtagung". ...